Volgend probleem:
win2K domein
win2K server met IIS, FTP en HTTP zijn ingeschakeld
het betreft een FTP server die in het interne netwerk bereikbaar moet zijn, niet op internet. Leestoegang mag anonymous, schrijven moet beveiligd. gewoon een folder delen is geen optie want de ftp server moet ook bereikbaar zijn over een private WAN verbinding.
referentie: http://www.iisfaq.com/?View=A293
Op het domein zijn gebruikers en enkelen daarvan wil ik toegang geven tot een FTP server. De server is lid van het domein.
De map naarwaar de default FTP verwijst heeft de juiste NTFS rechten, that is: de gebruikers die moeten inloggen hebben lees en schrijfrechten gekregen op die map. (domein groep FTP-Users) Ik volg de guide hierboven vermeld.
De gebruikers is het recht gegeven om lokaal aan te loggen op de server via de local security policy, hiervoor heb ik enkele domein users in een lokale groep op de FTP server moeten zetten, aangezien ik de users rechtstreeks niet dat recht kon geven, omdat de domienpolicy dat verbied, ik kan niet de ganse domeinpoliy omgooien enkel daarvoor (policy verbied users lokaal aan te loggen op servers). De domienpolicy overschrijft de lokale settings..
Als ik de server uit het domein haal dan lukt alles wel zoals beschreven, maar de gebruikers hebben een andere login nodig. Naar management is dat niet te doen, er zijn al genoeg verschillende paswoorden.
nu komt het vreemde:
Ik weet zeker dat ik mn passwoorden niet mistikt heb
maw als ik een pre windows 2000 login gebruik kom ik er op, gebruik ik een normale gebruikersnaam dan word ik geweigerd. Anonymous toegang werkt ook. Het domein werkt momenteel wel in mixed mode, maar dat mag toch niet verhinderen dat een normale login gebruikt wordt???
iemand met een goede tip??
win2K domein
win2K server met IIS, FTP en HTTP zijn ingeschakeld
het betreft een FTP server die in het interne netwerk bereikbaar moet zijn, niet op internet. Leestoegang mag anonymous, schrijven moet beveiligd. gewoon een folder delen is geen optie want de ftp server moet ook bereikbaar zijn over een private WAN verbinding.
referentie: http://www.iisfaq.com/?View=A293
Op het domein zijn gebruikers en enkelen daarvan wil ik toegang geven tot een FTP server. De server is lid van het domein.
De map naarwaar de default FTP verwijst heeft de juiste NTFS rechten, that is: de gebruikers die moeten inloggen hebben lees en schrijfrechten gekregen op die map. (domein groep FTP-Users) Ik volg de guide hierboven vermeld.
De gebruikers is het recht gegeven om lokaal aan te loggen op de server via de local security policy, hiervoor heb ik enkele domein users in een lokale groep op de FTP server moeten zetten, aangezien ik de users rechtstreeks niet dat recht kon geven, omdat de domienpolicy dat verbied, ik kan niet de ganse domeinpoliy omgooien enkel daarvoor (policy verbied users lokaal aan te loggen op servers). De domienpolicy overschrijft de lokale settings..
Als ik de server uit het domein haal dan lukt alles wel zoals beschreven, maar de gebruikers hebben een andere login nodig. Naar management is dat niet te doen, er zijn al genoeg verschillende paswoorden.
nu komt het vreemde:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
| User (ip.ip.ip.ip:(none)): anonymous 331 Anonymous access allowed, send identity (e-mail name) as password. Password: 230-Welcome to our FTP server. 230 Anonymous user logged in. ftp> Connected to ip.ip.ip.ip. 220 hostname Microsoft FTP Service (Version 5.0). User (ip.ip.ip.ip:(none)): username 331 Password required for username Password: 530 User username cannot log in. Login failed. ftp> user username@domain.be 331 Password required for username@domain.be. Password: 530 User username@domain.be cannot log in. Login failed. ftp> user domain\username 331 Password required for domain\username Password: 230-Welcome to our FTP server. 230 User domain\user logged in. ftp> |
Ik weet zeker dat ik mn passwoorden niet mistikt heb
maw als ik een pre windows 2000 login gebruik kom ik er op, gebruik ik een normale gebruikersnaam dan word ik geweigerd. Anonymous toegang werkt ook. Het domein werkt momenteel wel in mixed mode, maar dat mag toch niet verhinderen dat een normale login gebruikt wordt???
iemand met een goede tip??
[ Voor 9% gewijzigd door Yalopa op 23-12-2003 16:58 ]
You don't need eyes to see, you need vision